Le protected mode d’IE 9 détourné 

Le 07 décembre 2010 (11:09) - par Cyrille Chausson

Imprimer Envoyer par e-mail

Rubriques : Poste de travail - Sécurité - Protection du poste de travail - Menaces informatiques - Windows - Editeurs - Internet et outils Web Tags : securite - ie - ie9

Des chercheurs en sécurité sont parvenus à trouver un moyen pour détourner le “Protected Mode “ d’Internet Explorer, ouvrant ainsi le système Windows à toute forme d’acte malveillant.

Introduit avec IE 7 et Vista, le “Protected Mode” du navigateur permet de limiter les privilèges de certains processus, les empêchant d’utiliser des API particulières, par exemple. Il existe différents niveaux d’intégrité - faible, moyen ou élevé - pour limiter les privilèges.

Dans un article de Verizon Business, des chercheurs ont alors documenté une méthode permettant à un pirate d’élever les privilèges d’un processus dans une zone où le “Protected mode“ n’est pas activé, comme la zone Intranet Local, par exemple. En gros, le pirate peut s’octroyer les privilèges nécessaires pour aller compromettre des fichiers qui, initialement, sont placés dans une zone sécurisée par le mode protégé.

La méthode utilisée est expliquée dans un PDF.

livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 953 lectures commentaire 0 commentaire(s) recommandation notez cet article
0

Réagissez à cet article

Votre Pseudo

Commentaire

publicité
publicité
Les dossiers du MagIT

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here